PANEL DEMOklient „Demo Sp. z o.o.” · dane syntetyczne, odświeżane przez seedPrzegląd · Ustalenia · Raporty · Zaloguj się
ARK. 107.09.2026 · audyt AIhurtownia-demo.pl

Audyt AI — hurtownia-demo.pl — 2026-09-07

Strona działa i jest czysta, ale motyw Betheme 28.4.4 ma aktywne RCE, xmlrpc przyjmuje logowanie, a enumeracja użytkowników ujawnia login admina. Skan uploadów przerwany przy 5000 plików.

Audyt AI — hurtownia-demo.pl — 2026-09-07

Werdykt

Strona działa poprawnie (DNS, TCP, HTTP 200, treść, obie formy www) i jest czysta: brak malware, brak cloakingu. Pozostają trzy realne problemy: motyw Betheme 28.4.4 z aktywnym RCE (CVE-2026-65548), konto admin nadal istnieje i xmlrpc przyjmuje logowanie, skan uploadów agenta przerwany z 10 podejrzanymi plikami.

Co wykazała weryfikacja

CheckWynikOcena
DNS185.204.218.59 = expected_ipOK
TCP :443ok, 41 msOK
HTTP200, 312 kB, LiteSpeedOK
contentfragment „Hurtownia" znalezionyOK
SSLważny, Let's Encrypt, 61 dniOK

Podatność motywu

wp-content/themes/betheme/style.css → Version: 28.4.4
CVE-2026-65548: Contributor+ Remote Code Execution, fix 28.5.8

Rekomendacja: aktualizacja motywu do 28.5.8 w najbliższym oknie serwisowym, wcześniej kopia zapasowa.

Łańcuch brute-force

  1. /wp-json/wp/v2/users ujawnia login admin.
  2. xmlrpc.php przyjmuje system.multicall — setki prób logowania w jednym żądaniu.

Rekomendacja: zablokować enumerację i xmlrpc (wtyczka bezpieczeństwa lub reguły serwera), zmienić login admin.

Skan uploadów

Agent przerwał skan przy limicie 5000 plików; 10 plików pozostaje nierozstrzygniętych. Rekomendacja: pełny skan po stronie hostingu.

Korekty w systemie

  • status strony: PODATNA (bez zmian)
  • otwarte ustalenia: 3 (vuln_cve, exposure_xmlrpc, exposure_users_enum)

Wszystkie raporty →

Nasłuch 24/7